Winfixer
Résoluvoici le listing
Logfile of HijackThis v1.99.1
Scan saved at 15:31:08, on 03/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\program files\180solutions\ncase\msbb0323\msbb.exe
C:\Program Files\Java\jre1.5.0_01\bin\jucheck.exe
C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Program Files\Bang & Olufsen\BeoPlayer\Beotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\lclock.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Bang & Olufsen\BeoPlayer\BeoPlayer.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
D:\logiciel\NkbMonitor.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\AlertModule\AlertModule.exe
C:\PROGRA~1\IncrediMail\bin\IMApp.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\PROGRA~1\IncrediMail\bin\IncMail.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\beatrice\Mes documents\Messages\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.hqfvqcpjpxp.net/2PcqfswlEcnd9Ae5pAvXJpXdXxgfuLCjbuKZN_zEwhYqau/0kfdBEqtzF30xAmxW.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mfokidfmqfsbf.com/2PcqfswlEcn89bOxHcbsvCYze0W6mtfi3PcL_JiRtQo.jpg
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://lstard.stormcorp.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\wanadoo_toolbar\wanadoo_toolbar1.dll
O2 - BHO: (no name) - {8A996699-51BF-4124-0AE0-248796E7AB12} - C:\DOCUME~1\beatrice\APPLIC~1\start balm mags\Army idle.exe
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll
O3 - Toolbar: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\wanadoo_toolbar\wanadoo_toolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\ncase\msbb0323\msbb.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [Beoplayertray] C:\Program Files\Bang & Olufsen\BeoPlayer\Beotray.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [WanadooVisio] C:\Program Files\Wanadoo visio\Bin\PlayerPVGP.exe
O4 - HKCU\..\Run: [forbits] C:\DOCUME~1\beatrice\APPLIC~1\BowsSpamLogo\Active Mail Lite.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: BeoPlayer.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: NkbMonitor.exe.lnk = D:\logiciel\NkbMonitor.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\IncrediMail\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\Wanadoo Messager\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\Wanadoo Messager\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSN Messenger\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\Symantec Shared\Script Blocking\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
j attends la suite des évènements
merci
Configuration: windows xp sp2
32 réponses
Un log HijackThis sur Windows XP SP2 révèle une liste étendue d’éléments potentiellement indésirables, incluant des barres d’outils, des BHO et des services associés à des éditeurs tiers et à Wanadoo. Plusieurs éléments de réponse préconisent l’emploi d’outils externes tels que lopxp et CleanUp pour cibler les programmes auto-start et les fichiers verrouillés, tout en signalant des difficultés comme accès refusé et fichiers protégés. Des exemples mentionnés incluent Active Mail Lite.exe bloqué et Bowspam Logo, avec des difficultés similaires pour des composants réseau tels que Bonjour et des services Norton. Un second log datant du 10/01/2006 réapparaît avec des entrées équivalentes et montre l’ajout de Spybot SDHelper et des éléments Wanadoo au démarrage, soulignant la persistance des composants.
-
Bonjour Béatrice
Tu as scanner ton pc avec ewido, il devrait faire un peu de nettoyage.
Je connais de nom Tune up oui, (et maintenance en un clik a travers toi).Je ne les ai jamais utiliser mais je connais leurs principes...
Merci de m'avoir laissé un ptit message, ca fait plaisir
Bisous Béa et passez une très bonne soirée.
-
De rien Béa
Bonne promenade et si t as besoin, n hesites pas
Bon week end a toi -
Coucou Béatrice
ravi que ton soucis soit résolu
En plus je crois que tes favoris indésirables, si t avais des soucis, sont enleves.
**
Bref,
lopxp <-- supprime
winfixer.reg <-- idem
killbox <-- idem
Hijack this je te conseilles de le garder dans un coin de ton pc, comme ca en cas de soucis, tu nous fournis un rapport hijack this.
clean up <--- supprime le
En revanche,
spy bot et ad aware
Oui c est tres important ! Ce sont 2antispywares complementaires, met les a jour chaque semaine et scan ton PC avec chacun d entre eux
Je te remets les demos d utilisation pour que tu puisses les appliquer correctement:
Spybot:
Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
Ad aware:
une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
http://pageperso.aol.fr/balltrap34/adawrevid.asf
Pour:tune up utilies,
J ai regardé un peu son emploi sur la derniere version (celle ci est payante)
http://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/26913.html
C est juste pour regarder les possibilités de ce logiciel et il s avere tres interressant.Garde le pour accelerer ton demarrage,nettoie et optimise ton pc, tu t en sers?
maintenance en 1 clip
Perso, je ne le connais pas, tu peux m en dire plus?
**
J ai vu que tu n avais pas d anti trojans, je te conseilles ceci:
2/ Ewido:
http://download.ewido.net/ewido-setup.exe
Installation puis mises à jour.
a+
-
j oubliais
cleane up , et spy bot et ad aware ??? dois je les garder ???
ne font ils pas double emploi avec ceux que j avais : tune up utilies, maintenance en 1 clip
ou dois je sortir les miens pour garder les tiens ????
car j avoue je n y comprends rien -
je n' ai plus aucune fenêtres de pub qui s ouvrent
winfixer : plus aucune nouvelle
je n arrive pas à croire que nous sommes à la fin de ma galère
merci pour ton travail
par contre peux tu me dire si je dois désinstaller lopxp winfixer.reg killbox hijackthis -
coucou Béatrice,
ou en sont tes soucis?
a+ -
bonjour et merci d etre toujours à l écoute
Logfile of HijackThis v1.99.1
Scan saved at 10:08:12, on 14/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\Program Files\Java\jre1.5.0_01\bin\jucheck.exe
C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Program Files\Bang & Olufsen\BeoPlayer\Beotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\AlertModule\AlertModule.exe
C:\Program Files\Bang & Olufsen\BeoPlayer\BeoPlayer.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\PROGRA~1\IncrediMail\bin\IMApp.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
D:\logiciel\NkbMonitor.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\PROGRA~1\IncrediMail\bin\IncMail.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\beatrice\Mes documents\Messages\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\wanadoo_toolbar\wanadoo_toolbar1.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll
O3 - Toolbar: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\wanadoo_toolbar\wanadoo_toolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [Beoplayertray] C:\Program Files\Bang & Olufsen\BeoPlayer\Beotray.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [WanadooVisio] C:\Program Files\Wanadoo visio\Bin\PlayerPVGP.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: BeoPlayer.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: NkbMonitor.exe.lnk = D:\logiciel\NkbMonitor.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\IncrediMail\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\Wanadoo Messager\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\Wanadoo Messager\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSN Messenger\msgrapp.dll" (file missing)
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\Symantec Shared\Script Blocking\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe -
re,
redemarrage du pc et remet un hijack this
a+ -
salut
fixe ceci
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://uzzlenbhbwfxhxfdwupqlgb.com/2PcqfswlEcnd9Ae5pAvXJpXdXxgfuLCjbuKZN_zEwhbcfWK1OrFsH6tzF30xAmxW.html
et supprime ceci manuellement (clik droit supprimer)
C:\Documents and Settings\beatrice\Application Data \BowsSpamLogo
++ -
Oui je trouve bien le BowsSpamLogo avec Active Mail Lite.exe et zbakifkl.exe
-
Re,
si tu te rend ici, tu trouves ceci?
C:\Documents and Settings\beatrice\Application Data\BowsSpamLogo
A+ -
ACE Mega CoDecS Pack
Ad-Aware SE Personal
Adobe Reader 6.0 - Français
AIDA32 v3.80
AlertInfo
Archiveur WinRAR
ArcSoft Panorama Maker 3
ArcSoft PhotoImpression
ArcSoft VideoImpression 1.6
BeoPlayer
BeoSound 2
BPS Spyware-Adware Remover 8.2.0.9
BSPlayer
CC_ccStart
ccCommon
CleanUp!
CloneCD
Correctif Windows XP - KB873333
Correctif Windows XP - KB885250
Correctif Windows XP - KB887472
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB890923
Correctif Windows XP - KB891781
Correctif Windows XP - KB893066
Correctif Windows XP - KB893086
Digital Camera (2320)
DiMAGE Messenger 2.0
DiMAGE Viewer
Disque de souvenirs HP
DivX
DivX Player
EasyCleaner
EasyCleaner
eMule
Finance2002 9.1.0.0
Free - Kit de connexion
FTP Expert 3
HijackThis 1.99.1
HP Image Zone Express
hp psc 2200 series
IncrediMail Xe
Interstitial Ad Delivery by 180 Search Assistant
J2SE Runtime Environment 5.0 Update 1
Java 2 Runtime Environment, SE v1.4.2_06
Lecteur Windows Media 10
Livebox
LiveReg (Symantec Corporation)
LiveUpdate 1.90 (Symantec Corporation)
Logitech Desktop Messenger
Logitech Print Service
Logitech QuickCam
Macromedia Flash Player 8
Messenger Plus! 3
Microsoft Office PowerPoint Viewer 2003
Microsoft Office Professional Edition 2003
Mise à jour de sécurité pour Windows XP (KB883939)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB896688)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB899589)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB903235)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB910437)
MSN Messenger 7.5
MSRedist
Navigateur Wanadoo
Nero 6 Ultra Edition
Nikon FotoShare
Nikon Message Center
Norton AntiVirus 2004
Norton AntiVirus 2004 (Symantec Corporation)
Norton AntiVirus Parent MSI
NVIDIA Windows 2000/XP Display Drivers
NVIDIA Windows 95/98/ME/2000/XP Stereo Drivers
OtsDJ Demo 1.00.184
Outil de connexion Wanadoo
Overnet
PAD Lookups by 180 Search Assistant
PeerGuardian v1.99 pr14
Photo et imagerie HP 2.0 - All-in-One
Photo et imagerie HP 2.0 - All-in-One Pilote
Photo et imagerie HP 2.0 - hp psc 2200 series
PictureProject
Pilote Webcam pour DiMAGE KONICA_MINOLTA
Pochette Express 2
Programme de gestion Camera de Logitech®
QuickTime
QVGDM Seconde Edition
RealOne Player
SAGEM F@st 800-840
SoundMAX
Spybot - Search & Destroy 1.4
Su-Doku Quest
Symantec Script Blocking Installer
SymNet
Systran Professional Premium 4.0
TuneUp Utilities 2004
Wanadoo Messager
Wanadoo visio
wanadoo_toolbar
Winamp (remove only)
Windows Installer 3.1 (KB893803)
Windows Installer 3.1 (KB893803)
Windows Media Format Runtime
WordBiz version 1.7
XviD MPEG-4 Video Codec -
HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.
-
salut
remet un lopxp
a+-
voici
Rapport fait à 19:27:34,35 le 10/01/2006
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\All Users\Application Data
05/01/2006 16:23 <REP> Spybot - Search & Destroy
30/11/2005 16:19 1373 QTSBandwidthCache
18/05/2005 14:08 <REP> Apple Computer
31/03/2005 21:51 <REP> Messenger Plus!
31/03/2005 21:50 <REP> Realtonsbikelong
03/02/2005 11:10 <REP> QuickTime
16/01/2005 20:55 2996 hpzinstall.log
14/01/2005 22:55 <REP> Adobe
14/01/2005 22:38 62 desktop.ini
14/01/2005 22:36 <REP> Microsoft
14/01/2005 22:36 <REP> .
14/01/2005 22:36 <REP> ..
14/01/2005 22:28 <REP> Symantec
3 fichier(s) 4431 octets
10 R‚p(s) 24387584 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\beatrice\Application Data
05/01/2006 16:16 <REP> Lavasoft
30/12/2005 18:52 <REP> Macromedia
20/09/2005 15:04 <REP> Image Zone Express
29/08/2005 19:28 <REP> Google
23/07/2005 22:43 <REP> Visicom Media
30/05/2005 13:34 <REP> AlertInfo
24/05/2005 18:48 <REP> Nikon
18/05/2005 14:09 <REP> Apple Computer
31/03/2005 21:49 <REP> BowsSpamLogo
26/03/2005 18:54 <REP> Wanadoo visio
17/03/2005 23:47 <REP> BeoMediaDatabase
28/02/2005 16:09 <REP> DIMAGE
25/02/2005 18:22 <REP> Zylom
08/02/2005 20:47 <REP> Ahead
25/01/2005 22:30 <REP> ArcSoft
25/01/2005 15:01 <REP> Real
24/01/2005 19:07 0 hpothb07.dat
24/01/2005 19:07 0 hpothb07.tif
17/01/2005 19:11 <REP> FotoWire
16/01/2005 23:50 <REP> Sun
16/01/2005 22:57 <REP> AdobeUM
16/01/2005 22:56 <REP> Adobe
16/01/2005 21:06 <REP> Hewlett-Packard
16/01/2005 20:38 <REP> Help
15/01/2005 13:15 <REP> TuneUp Software
14/01/2005 22:29 <REP> Symantec
14/01/2005 21:51 <REP> Identities
14/01/2005 21:51 62 desktop.ini
14/01/2005 21:51 <REP> ..
14/01/2005 21:51 <REP> .
14/01/2005 21:51 <REP> Microsoft
3 fichier(s) 62 octets
28 R‚p(s) 24387584 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\Default User\Application Data
14/01/2005 22:38 62 desktop.ini
14/01/2005 22:36 <REP> ..
14/01/2005 22:36 <REP> Microsoft
14/01/2005 22:36 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 24387584 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\J‚r“me\Application Data
04/01/2006 16:25 <REP> MessengerPlus! 3
01/01/2006 15:26 <REP> Macromedia
23/12/2005 14:32 <REP> Apple Computer
23/12/2005 14:32 <REP> TuneUp Software
21/12/2005 01:33 <REP> Adobe
21/12/2005 00:08 <REP> Help
21/12/2005 00:07 <REP> Real
21/12/2005 00:02 <REP> Identities
21/12/2005 00:01 62 desktop.ini
21/12/2005 00:01 <REP> ..
21/12/2005 00:01 <REP> .
21/12/2005 00:01 <REP> Microsoft
1 fichier(s) 62 octets
11 R‚p(s) 24387584 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\WINDOWS\Tasks
20/12/2005 18:35 588 Norton AntiVirus - Analyser mon ordinateur.job
20/12/2005 18:28 418 Symantec NetDetect.job
21/01/2005 19:13 348 FRU Task #Hewlett-Packard#hp psc 2200 series#1106331127.job
15/01/2005 13:15 418 Maintenance en 1 clic.job
14/01/2005 21:51 6 SA.DAT
14/01/2005 21:44 65 desktop.ini
14/01/2005 21:44 <REP> ..
14/01/2005 21:44 <REP> .
6 fichier(s) 1ÿ843 octets
2 R‚p(s) 24ÿ399ÿ872 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
Rapport fait à 17:48:59,56 le 12/01/2006
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\All Users\Application Data
05/01/2006 16:23 <REP> Spybot - Search & Destroy
30/11/2005 16:19 1373 QTSBandwidthCache
18/05/2005 14:08 <REP> Apple Computer
31/03/2005 21:51 <REP> Messenger Plus!
31/03/2005 21:50 <REP> Realtonsbikelong
03/02/2005 11:10 <REP> QuickTime
16/01/2005 20:55 2996 hpzinstall.log
14/01/2005 22:55 <REP> Adobe
14/01/2005 22:38 62 desktop.ini
14/01/2005 22:36 <REP> Microsoft
14/01/2005 22:36 <REP> .
14/01/2005 22:36 <REP> ..
14/01/2005 22:28 <REP> Symantec
3 fichier(s) 4431 octets
10 R‚p(s) 27877376 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\beatrice\Application Data
05/01/2006 16:16 <REP> Lavasoft
30/12/2005 18:52 <REP> Macromedia
20/09/2005 15:04 <REP> Image Zone Express
29/08/2005 19:28 <REP> Google
23/07/2005 22:43 <REP> Visicom Media
30/05/2005 13:34 <REP> AlertInfo
24/05/2005 18:48 <REP> Nikon
18/05/2005 14:09 <REP> Apple Computer
31/03/2005 21:49 <REP> BowsSpamLogo
26/03/2005 18:54 <REP> Wanadoo visio
17/03/2005 23:47 <REP> BeoMediaDatabase
28/02/2005 16:09 <REP> DIMAGE
25/02/2005 18:22 <REP> Zylom
08/02/2005 20:47 <REP> Ahead
25/01/2005 22:30 <REP> ArcSoft
25/01/2005 15:01 <REP> Real
24/01/2005 19:07 0 hpothb07.dat
24/01/2005 19:07 0 hpothb07.tif
17/01/2005 19:11 <REP> FotoWire
16/01/2005 23:50 <REP> Sun
16/01/2005 22:57 <REP> AdobeUM
16/01/2005 22:56 <REP> Adobe
16/01/2005 21:06 <REP> Hewlett-Packard
16/01/2005 20:38 <REP> Help
15/01/2005 13:15 <REP> TuneUp Software
14/01/2005 22:29 <REP> Symantec
14/01/2005 21:51 <REP> Identities
14/01/2005 21:51 62 desktop.ini
14/01/2005 21:51 <REP> ..
14/01/2005 21:51 <REP> .
14/01/2005 21:51 <REP> Microsoft
3 fichier(s) 62 octets
28 R‚p(s) 27877376 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\Default User\Application Data
14/01/2005 22:38 62 desktop.ini
14/01/2005 22:36 <REP> ..
14/01/2005 22:36 <REP> Microsoft
14/01/2005 22:36 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 27877376 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\J‚r“me\Application Data
04/01/2006 16:25 <REP> MessengerPlus! 3
01/01/2006 15:26 <REP> Macromedia
23/12/2005 14:32 <REP> Apple Computer
23/12/2005 14:32 <REP> TuneUp Software
21/12/2005 01:33 <REP> Adobe
21/12/2005 00:08 <REP> Help
21/12/2005 00:07 <REP> Real
21/12/2005 00:02 <REP> Identities
21/12/2005 00:01 62 desktop.ini
21/12/2005 00:01 <REP> ..
21/12/2005 00:01 <REP> .
21/12/2005 00:01 <REP> Microsoft
1 fichier(s) 62 octets
11 R‚p(s) 27873280 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\WINDOWS\Tasks
20/12/2005 18:35 588 Norton AntiVirus - Analyser mon ordinateur.job
20/12/2005 18:28 418 Symantec NetDetect.job
21/01/2005 19:13 348 FRU Task #Hewlett-Packard#hp psc 2200 series#1106331127.job
15/01/2005 13:15 418 Maintenance en 1 clic.job
14/01/2005 21:51 6 SA.DAT
14/01/2005 21:44 65 desktop.ini
14/01/2005 21:44 <REP> ..
14/01/2005 21:44 <REP> .
6 fichier(s) 1ÿ843 octets
2 R‚p(s) 27ÿ873ÿ280 octets libres
******************************************
Recherche dans Program files
Rapport fait à 17:51:33,93 le 12/01/2006
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\All Users\Application Data
05/01/2006 16:23 <REP> Spybot - Search & Destroy
30/11/2005 16:19 1373 QTSBandwidthCache
18/05/2005 14:08 <REP> Apple Computer
31/03/2005 21:51 <REP> Messenger Plus!
31/03/2005 21:50 <REP> Realtonsbikelong
03/02/2005 11:10 <REP> QuickTime
16/01/2005 20:55 2996 hpzinstall.log
14/01/2005 22:55 <REP> Adobe
14/01/2005 22:38 62 desktop.ini
14/01/2005 22:36 <REP> Microsoft
14/01/2005 22:36 <REP> .
14/01/2005 22:36 <REP> ..
14/01/2005 22:28 <REP> Symantec
3 fichier(s) 4431 octets
10 R‚p(s) 27848704 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\beatrice\Application Data
05/01/2006 16:16 <REP> Lavasoft
30/12/2005 18:52 <REP> Macromedia
20/09/2005 15:04 <REP> Image Zone Express
29/08/2005 19:28 <REP> Google
23/07/2005 22:43 <REP> Visicom Media
30/05/2005 13:34 <REP> AlertInfo
24/05/2005 18:48 <REP> Nikon
18/05/2005 14:09 <REP> Apple Computer
31/03/2005 21:49 <REP> BowsSpamLogo
26/03/2005 18:54 <REP> Wanadoo visio
17/03/2005 23:47 <REP> BeoMediaDatabase
28/02/2005 16:09 <REP> DIMAGE
25/02/2005 18:22 <REP> Zylom
08/02/2005 20:47 <REP> Ahead
25/01/2005 22:30 <REP> ArcSoft
25/01/2005 15:01 <REP> Real
24/01/2005 19:07 0 hpothb07.dat
24/01/2005 19:07 0 hpothb07.tif
17/01/2005 19:11 <REP> FotoWire
16/01/2005 23:50 <REP> Sun
16/01/2005 22:57 <REP> AdobeUM
16/01/2005 22:56 <REP> Adobe
16/01/2005 21:06 <REP> Hewlett-Packard
16/01/2005 20:38 <REP> Help
15/01/2005 13:15 <REP> TuneUp Software
14/01/2005 22:29 <REP> Symantec
14/01/2005 21:51 <REP> Identities
14/01/2005 21:51 62 desktop.ini
14/01/2005 21:51 <REP> ..
14/01/2005 21:51 <REP> .
14/01/2005 21:51 <REP> Microsoft
3 fichier(s) 62 octets
28 R‚p(s) 27844608 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\Default User\Application Data
14/01/2005 22:38 62 desktop.ini
14/01/2005 22:36 <REP> ..
14/01/2005 22:36 <REP> Microsoft
14/01/2005 22:36 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 27844608 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\J‚r“me\Application Data
04/01/2006 16:25 <REP> MessengerPlus! 3
01/01/2006 15:26 <REP> Macromedia
23/12/2005 14:32 <REP> Apple Computer
23/12/2005 14:32 <REP> TuneUp Software
21/12/2005 01:33 <REP> Adobe
21/12/2005 00:08 <REP> Help
21/12/2005 00:07 <REP> Real
21/12/2005 00:02 <REP> Identities
21/12/2005 00:01 62 desktop.ini
21/12/2005 00:01 <REP> ..
21/12/2005 00:01 <REP> .
21/12/2005 00:01 <REP> Microsoft
1 fichier(s) 62 octets
11 R‚p(s) 27844608 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\WINDOWS\Tasks
20/12/2005 18:35 588 Norton AntiVirus - Analyser mon ordinateur.job
20/12/2005 18:28 418 Symantec NetDetect.job
21/01/2005 19:13 348 FRU Task #Hewlett-Packard#hp psc 2200 series#1106331127.job
15/01/2005 13:15 418 Maintenance en 1 clic.job
14/01/2005 21:51 6 SA.DAT
14/01/2005 21:44 65 desktop.ini
14/01/2005 21:44 <REP> ..
14/01/2005 21:44 <REP> .
6 fichier(s) 1ÿ843 octets
2 R‚p(s) 27ÿ844ÿ608 octets libres
******************************************
Recherche dans Program files
Rapport fait à 17:52:19,14 le 12/01/2006
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\All Users\Application Data
05/01/2006 16:23 <REP> Spybot - Search & Destroy
30/11/2005 16:19 1373 QTSBandwidthCache
18/05/2005 14:08 <REP> Apple Computer
31/03/2005 21:51 <REP> Messenger Plus!
31/03/2005 21:50 <REP> Realtonsbikelong
03/02/2005 11:10 <REP> QuickTime
16/01/2005 20:55 2996 hpzinstall.log
14/01/2005 22:55 <REP> Adobe
14/01/2005 22:38 62 desktop.ini
14/01/2005 22:36 <REP> Microsoft
14/01/2005 22:36 <REP> .
14/01/2005 22:36 <REP> ..
14/01/2005 22:28 <REP> Symantec
3 fichier(s) 4431 octets
10 R‚p(s) 27844608 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\beatrice\Application Data
05/01/2006 16:16 <REP> Lavasoft
30/12/2005 18:52 <REP> Macromedia
20/09/2005 15:04 <REP> Image Zone Express
29/08/2005 19:28 <REP> Google
23/07/2005 22:43 <REP> Visicom Media
30/05/2005 13:34 <REP> AlertInfo
24/05/2005 18:48 <REP> Nikon
18/05/2005 14:09 <REP> Apple Computer
31/03/2005 21:49 <REP> BowsSpamLogo
26/03/2005 18:54 <REP> Wanadoo visio
17/03/2005 23:47 <REP> BeoMediaDatabase
28/02/2005 16:09 <REP> DIMAGE
25/02/2005 18:22 <REP> Zylom
08/02/2005 20:47 <REP> Ahead
25/01/2005 22:30 <REP> ArcSoft
25/01/2005 15:01 <REP> Real
24/01/2005 19:07 0 hpothb07.dat
24/01/2005 19:07 0 hpothb07.tif
17/01/2005 19:11 <REP> FotoWire
16/01/2005 23:50 <REP> Sun
16/01/2005 22:57 <REP> AdobeUM
16/01/2005 22:56 <REP> Adobe
16/01/2005 21:06 <REP> Hewlett-Packard
16/01/2005 20:38 <REP> Help
15/01/2005 13:15 <REP> TuneUp Software
14/01/2005 22:29 <REP> Symantec
14/01/2005 21:51 <REP> Identities
14/01/2005 21:51 62 desktop.ini
14/01/2005 21:51 <REP> ..
14/01/2005 21:51 <REP> .
14/01/2005 21:51 <REP> Microsoft
3 fichier(s) 62 octets
28 R‚p(s) 27840512 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\Default User\Application Data
14/01/2005 22:38 62 desktop.ini
14/01/2005 22:36 <REP> ..
14/01/2005 22:36 <REP> Microsoft
14/01/2005 22:36 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 27840512 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\J‚r“me\Application Data
04/01/2006 16:25 <REP> MessengerPlus! 3
01/01/2006 15:26 <REP> Macromedia
23/12/2005 14:32 <REP> Apple Computer
23/12/2005 14:32 <REP> TuneUp Software
21/12/2005 01:33 <REP> Adobe
21/12/2005 00:08 <REP> Help
21/12/2005 00:07 <REP> Real
21/12/2005 00:02 <REP> Identities
21/12/2005 00:01 62 desktop.ini
21/12/2005 00:01 <REP> ..
21/12/2005 00:01 <REP> .
21/12/2005 00:01 <REP> Microsoft
1 fichier(s) 62 octets
11 R‚p(s) 27840512 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\WINDOWS\Tasks
20/12/2005 18:35 588 Norton AntiVirus - Analyser mon ordinateur.job
20/12/2005 18:28 418 Symantec NetDetect.job
21/01/2005 19:13 348 FRU Task #Hewlett-Packard#hp psc 2200 series#1106331127.job
15/01/2005 13:15 418 Maintenance en 1 clic.job
14/01/2005 21:51 6 SA.DAT
14/01/2005 21:44 65 desktop.ini
14/01/2005 21:44 <REP> ..
14/01/2005 21:44 <REP> .
6 fichier(s) 1ÿ843 octets
2 R‚p(s) 27ÿ840ÿ512 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
merci
-
-
re,
relance hijack this et fixe:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://btvbrttigkqpfyen.com/2PcqfswlEcnd9Ae5pAvXJpXdXxgfuLCjbuKZN_zEwhZdONHIS6V7X6tzF30xAmxW.php
O4 - HKCU\..\Run: [forbits] C:\DOCUME~1\beatrice\APPLIC~1\BowsSpamLogo\Active Mail Lite.exe
Double clic sur killbox.exe (Pocket Killbox)
- coche: delete on reboot
- Dans "Full Path of File to Delete"
copie et colle:
C:\Documents and Settings\beatrice\Application Data\BowsSpamLogo
- clique sur la croix rouge
- une fenêtre va apparaître pour confirmation clique sur YES
- une seconde fenêtre te demande si tu veux redémarrer clique sur YES
Si ce message s’affiche ignore le :
http://tinypic.com/jsj7kl.jpg
Laisse le pc redémarrer.
Et après reposte un log HijackThis.
A+
-
bonjour régis
Logfile of HijackThis v1.99.1
Scan saved at 15:26:05, on 12/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\Program Files\Java\jre1.5.0_01\bin\jucheck.exe
C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Program Files\Bang & Olufsen\BeoPlayer\Beotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\AlertModule\AlertModule.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Bang & Olufsen\BeoPlayer\BeoPlayer.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\IncrediMail\bin\IMApp.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
D:\logiciel\NkbMonitor.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Documents and Settings\beatrice\Mes documents\Messages\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://uzzlenbhbwfxhxfdwupqlgb.com/2PcqfswlEcnd9Ae5pAvXJpXdXxgfuLCjbuKZN_zEwhbcfWK1OrFsH6tzF30xAmxW.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\wanadoo_toolbar\wanadoo_toolbar1.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll
O3 - Toolbar: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\wanadoo_toolbar\wanadoo_toolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [Beoplayertray] C:\Program Files\Bang & Olufsen\BeoPlayer\Beotray.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [WanadooVisio] C:\Program Files\Wanadoo visio\Bin\PlayerPVGP.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: BeoPlayer.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: NkbMonitor.exe.lnk = D:\logiciel\NkbMonitor.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\IncrediMail\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\Wanadoo Messager\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\Wanadoo Messager\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSN Messenger\msgrapp.dll" (file missing)
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\Symantec Shared\Script Blocking\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
merci
-
-
Tu peux remettre un lopxp?
-
Rapport fait à 19:27:34,35 le 10/01/2006
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\All Users\Application Data
05/01/2006 16:23 <REP> Spybot - Search & Destroy
30/11/2005 16:19 1373 QTSBandwidthCache
18/05/2005 14:08 <REP> Apple Computer
31/03/2005 21:51 <REP> Messenger Plus!
31/03/2005 21:50 <REP> Realtonsbikelong
03/02/2005 11:10 <REP> QuickTime
16/01/2005 20:55 2996 hpzinstall.log
14/01/2005 22:55 <REP> Adobe
14/01/2005 22:38 62 desktop.ini
14/01/2005 22:36 <REP> Microsoft
14/01/2005 22:36 <REP> .
14/01/2005 22:36 <REP> ..
14/01/2005 22:28 <REP> Symantec
3 fichier(s) 4431 octets
10 R‚p(s) 24387584 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\beatrice\Application Data
05/01/2006 16:16 <REP> Lavasoft
30/12/2005 18:52 <REP> Macromedia
20/09/2005 15:04 <REP> Image Zone Express
29/08/2005 19:28 <REP> Google
23/07/2005 22:43 <REP> Visicom Media
30/05/2005 13:34 <REP> AlertInfo
24/05/2005 18:48 <REP> Nikon
18/05/2005 14:09 <REP> Apple Computer
31/03/2005 21:49 <REP> BowsSpamLogo
26/03/2005 18:54 <REP> Wanadoo visio
17/03/2005 23:47 <REP> BeoMediaDatabase
28/02/2005 16:09 <REP> DIMAGE
25/02/2005 18:22 <REP> Zylom
08/02/2005 20:47 <REP> Ahead
25/01/2005 22:30 <REP> ArcSoft
25/01/2005 15:01 <REP> Real
24/01/2005 19:07 0 hpothb07.dat
24/01/2005 19:07 0 hpothb07.tif
17/01/2005 19:11 <REP> FotoWire
16/01/2005 23:50 <REP> Sun
16/01/2005 22:57 <REP> AdobeUM
16/01/2005 22:56 <REP> Adobe
16/01/2005 21:06 <REP> Hewlett-Packard
16/01/2005 20:38 <REP> Help
15/01/2005 13:15 <REP> TuneUp Software
14/01/2005 22:29 <REP> Symantec
14/01/2005 21:51 <REP> Identities
14/01/2005 21:51 62 desktop.ini
14/01/2005 21:51 <REP> ..
14/01/2005 21:51 <REP> .
14/01/2005 21:51 <REP> Microsoft
3 fichier(s) 62 octets
28 R‚p(s) 24387584 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\Default User\Application Data
14/01/2005 22:38 62 desktop.ini
14/01/2005 22:36 <REP> ..
14/01/2005 22:36 <REP> Microsoft
14/01/2005 22:36 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 24387584 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\Documents and Settings\J‚r“me\Application Data
04/01/2006 16:25 <REP> MessengerPlus! 3
01/01/2006 15:26 <REP> Macromedia
23/12/2005 14:32 <REP> Apple Computer
23/12/2005 14:32 <REP> TuneUp Software
21/12/2005 01:33 <REP> Adobe
21/12/2005 00:08 <REP> Help
21/12/2005 00:07 <REP> Real
21/12/2005 00:02 <REP> Identities
21/12/2005 00:01 62 desktop.ini
21/12/2005 00:01 <REP> ..
21/12/2005 00:01 <REP> .
21/12/2005 00:01 <REP> Microsoft
1 fichier(s) 62 octets
11 R‚p(s) 24387584 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8071-BFE8
R‚pertoire de C:\WINDOWS\Tasks
20/12/2005 18:35 588 Norton AntiVirus - Analyser mon ordinateur.job
20/12/2005 18:28 418 Symantec NetDetect.job
21/01/2005 19:13 348 FRU Task #Hewlett-Packard#hp psc 2200 series#1106331127.job
15/01/2005 13:15 418 Maintenance en 1 clic.job
14/01/2005 21:51 6 SA.DAT
14/01/2005 21:44 65 desktop.ini
14/01/2005 21:44 <REP> ..
14/01/2005 21:44 <REP> .
6 fichier(s) 1ÿ843 octets
2 R‚p(s) 24ÿ399ÿ872 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
-
-
coucou Béatrice;
Remet un hijack this et dis moi ou en sont tes soucis
a+-
voici le log
Logfile of HijackThis v1.99.1
Scan saved at 18:53:23, on 10/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\Program Files\Java\jre1.5.0_01\bin\jucheck.exe
C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Program Files\Bang & Olufsen\BeoPlayer\Beotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
c:\progra~1\intern~1\iexplore.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\AlertModule\AlertModule.exe
C:\PROGRA~1\IncrediMail\bin\IMApp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
D:\logiciel\NkbMonitor.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\IncrediMail\bin\IncMail.exe
C:\Program Files\Norton AntiVirus\OPScan.exe
C:\Documents and Settings\beatrice\Mes documents\Messages\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://btvbrttigkqpfyen.com/2PcqfswlEcnd9Ae5pAvXJpXdXxgfuLCjbuKZN_zEwhZdONHIS6V7X6tzF30xAmxW.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\wanadoo_toolbar\wanadoo_toolbar1.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll
O3 - Toolbar: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\wanadoo_toolbar\wanadoo_toolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [Beoplayertray] C:\Program Files\Bang & Olufsen\BeoPlayer\Beotray.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [WanadooVisio] C:\Program Files\Wanadoo visio\Bin\PlayerPVGP.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [forbits] C:\DOCUME~1\beatrice\APPLIC~1\BowsSpamLogo\Active Mail Lite.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: BeoPlayer.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: NkbMonitor.exe.lnk = D:\logiciel\NkbMonitor.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\IncrediMail\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\Wanadoo Messager\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\Wanadoo Messager\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSN Messenger\msgrapp.dll" (file missing)
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\Symantec Shared\Script Blocking\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
tu me diras aussi s il faut que je vire tout ce que j ai du telecharger
..... merci
-
-
Re,
essayons comme ceci:
Télécharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
:: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
http://pageperso.aol.fr/balltrap34/killbox.htm
***
Double clic sur killbox.exe (Pocket Killbox)
Avec la methode du bloc note (voir la video), voici la liste:
C:\Documents and Settings\beatrice\Application Data\start balm mags
c:\program files\180solutions
C:\Documents and Settings\beatrice\Application Data\BowsSpamLogo
Si ce message s’affiche ignore le :
http://tinypic.com/jsj7kl.jpg
Laisse le pc redémarrer sinon redemarre manuellement et verifie qu ils sont bien supprimer.
a+
-
;-)
Je ne sais pas si je vais rester, je verrais bien, si on m appelle, je donnerais un coup de main lol
bonne nuit
a+-
bonjour régis
n ai pu me connecter du week end, obligations obligent ...
suis toujours là avec mon problème
comme je te disais, aller dans le mode échec ça marche jusqu'à la page d acceuil où s affiche administrateur et où je dois cliquer pour mettre mon mot de passe. je mets mon mot actuel ça n'ouvre pas, j en essaies des anciens rien non plus.
mais là où ça coince c est que je n ai pas la meme présentation de d habitude, car normalement il y a moi l administration et mon fils comme autre compte d utilisateur
et je ne comprends pas pourquoi en mode sans echec , il n y a plus que moi et que je ne peux pas valider pas mon mot de passe habituel
encore une m..... de plus
ras le bol
merci de ton aide
-
-
Merci Kristopher
Pour Béa, jte promet de tout mettre en oeuvre pour essayer de regler tout cela
a bientot.
- 1
- 2